Comment tirer le meilleur parti de Windows Defender : plus de sécurité et de meilleures performances

  • Une configuration correcte de la sécurité Windows renforce Microsoft Defender sans pénaliser les performances.
  • Le mode Performances de Windows 11 et le Lecteur Dev optimisent les charges de travail intensives tout en maintenant la protection.
  • Les commandes avancées et les paramètres du Registre permettent d'accroître l'agressivité et la couverture de l'antivirus.
  • Des couches supplémentaires telles que le contrôle parental, la protection contre le vol d'identité et le contrôle d'accès utilisateur (UAC) complètent une stratégie de sécurité robuste.

Sécurité Windows Defender

Si vous utilisez Windows 10 ou Windows 11, vous disposez déjà d'un antivirus très performant à domicile : Microsoft DefenderLe problème est que, tel quel, de nombreux utilisateurs n'exploitent ni pleinement son niveau de protection ni n'ajustent son impact sur les performances. Quelques modifications bien pensées permettent de renforcer considérablement la sécurité, et si vous le souhaitez, augmenter le niveau de protection sans transformer l'ordinateur en tracteur.

Vous verrez dans les lignes qui suivent, en détail, comment Renforcez la sécurité de Windows Defender et optimisez simultanément ses performances.Des options visibles dans Sécurité Windows, en passant par les paramètres avancés via PowerShell et le Registre, jusqu'au nouveau mode de performances pour les développeurs dans Windows 11, l'idée est claire : réduire les risques réels (logiciels malveillants, rançongiciels, vol d'identité…) sans ralentir l'ordinateur.

Qu'est-ce que Microsoft Defender exactement aujourd'hui ?

Ce que nous connaissions auparavant sous le nom de Windows Defender est désormais intégré à Windows Defender. Sécurité WindowsIl s'agit d'un panneau centralisant l'antivirus, le pare-feu, le contrôle des applications, l'isolation du noyau, la protection des comptes et les options familiales. Ce n'est pas simplement un antivirus ; c'est une couche de sécurité complète qui exploite également les services cloud de Microsoft.

Dans cet écosystème, Microsoft Defender Antivirus est l'élément qui surveille les fichiers, les processus et les téléchargements en temps réel, il est mis à jour plusieurs fois par jour, notamment mises à jour des renseignements de sécuritéet s'appuie sur le service cloud (MAPS) pour une prise de décision rapide face aux menaces émergentes. Sur cette base, nous développerons une protection renforcée et des performances améliorées.

meilleur antivirus gratuit Windows 11

Mode de performance et lecteur développeur sous Windows 11

Windows 11 possède une fonctionnalité conçue principalement pour les développeurs : Mode de performance de Microsoft Defender AntivirusCeci est lié aux nouveaux disques de développement (Dev Drives). Ce n'est pas pour tout le monde, mais si vous compilez du code ou travaillez avec de grands dépôts, vous voudrez certainement en prendre connaissance.

Dev Drive est un type spécial de volume basé sur ReFS conçu pour charges de travail de développement avec accès disque intensifIl permet d'optimiser le système de fichiers, de mieux gérer la sécurité des volumes, de définir des paramètres de confiance et de contrôler des filtres tels que les logiciels antivirus. Le mode performance de Defender est activé sur ces unités de développement.

Lorsqu'un lecteur Dev est marqué comme « de confiance Â», Defender passe d'une analyse synchrone à une analyse… numérisation asynchroneTraduction : Au lieu d’analyser le fichier juste avant de l’ouvrir (ouvrir maintenant, analyser maintenant), il laisse l’opération d’ouverture se terminer et reporte l’analyse (ouvrir maintenant, analyser plus tard). Cela réduit mucho l'impact sur les performances des builds, de npm install et d'autres tâches intensives.

Le prix de cette amélioration est, logiquement, une protection immédiate légèrement inférieure à celle du mode synchrone classique. Malgré cela, le niveau de défense reste inchangé. bien supérieur à l'utilisation d'exclusions de masse des dossiers, ce qui empêche directement toute analyse dans ces chemins.

Important : le mode Performance fonctionne uniquement en unités de développement de la confiance, pas sur le lecteur système formaté en NTFS (C:, D:, etc.), et nécessite l'activation de la protection en temps réel.

Prérequis pour l'utilisation du mode performance

Pour pouvoir tirer de cette manière, vous devez, au minimum, remplir les conditions suivantes :

  • Windows 11 comme système d'exploitation.
  • Microsoft Defender Antivirus comme antivirus principalsans qu'elle soit consommée par un tiers.
  • Protection en temps réel et basée sur le cloud activée.
  • version de la plateforme antimalware égale ou supérieure à 4.18.2303.8.
  • Renseignements de sécurité anti-malware égaux ou supérieurs à 1.385.1455.0.

Et bien sûr, vous devrez avoir préalablement configuré un lecteur de développement. Pour ce faire, sous Windows 11, vous pouvez créer un tel volume formaté en ReFS depuis l'interface Paramètres ou la Gestion des disques, en suivant le guide officiel. « Mise en place d’une unité de développement ».

Comment gérer le mode de performance (Intune, GPO, PowerShell)

Si vous gérez plusieurs équipes, vous pouvez surveiller de manière centralisée l'état du mode de performance de Defender :

Avec Intune Vous pouvez utiliser une directive de configuration OMA-URI :

  • Itinéraire OMA-URI : ./Device/Vendor/MSFT/Defender/Configuration/PerformanceModeStatus
  • Type de données : entier.
  • Valeurs : 0 = activé (par défaut), 1 = désactivé.

Avec Stratégie de groupe Il existe un modèle spécifique :

  1. Ouvrez l'Éditeur de stratégie de groupe (gpedit.msc) et accédez à : Configuration ordinateur > Modèles d'administration > Composants Windows > Antivirus Microsoft Defender > Protection en temps réel.
  2. Modifier la directive Configurer l'état du mode de performance.
  3. Sélectionnez « Activé », appliquez et acceptez.

À partir de PowerShellUne simple commande exécutée en tant qu'administrateur suffit :

Définir-PréférenceMPa -ÉtatModePerformanceActivé

Pour vérifier quels volumes sont en mode de performances, ouvrez l'application Sécurité Windows, puis accédez à Protection antivirus et contre les menaces > Gérer la protection des unités de développement Cliquez ensuite sur « Afficher les volumes Â». Vous verrez alors quelque chose comme ceci :

  • Lecteur système (C:, D: NTFS) : Ne convient pas au mode performance.
  • Lecteur de développement activé mais sans mode de performance actif.
  • Lecteur de développement activé et mode de performance Defender actif.

Laissez Windows Defender correctement configuré depuis son interface.

Au-delà des développeurs, chaque utilisateur devrait vérifier ses paramètres de sécurité Windows. Plusieurs sections clés doivent être optimisées pour garantir une protection efficace du système sans risquer de le rendre incontrôlable.

Activer le contrôle des applications et du navigateur

La première chose à faire est de s'assurer que le bloc de « Contrôle des applications et du navigateur » Il n'est pas à moitié éteint. Parfois, une icône jaune apparaît, vous invitant à l'allumer.

  1. Ouvrez Sécurité Windows depuis le menu Démarrer.
  2. Sur l'écran d'accueil, consultez la section « Contrôle des applications et du navigateur ».
  3. Si vous voyez un bouton d'activation, cliquez dessus et laissez l'icône verte.

Ce module englobe SmartScreen et le protection fondée sur la réputationqui constitue votre première ligne de défense contre les téléchargements suspects et les fichiers exécutables non fiables.

Paramètres de base de l'antivirus et de la protection contre les menaces

Dans Sécurité Windows, accédez à Antivirus et protection contre les menaces Faites défiler vers le bas jusqu’à « Paramètres antivirus et de protection contre les menaces Â» > « Gérer les paramètres Â». Assurez-vous que ces quatre options sont activées :

  • Protection en temps réel.
  • Protection basée sur le cloud.
  • Expédition automatique d'échantillons.
  • Protection contre la falsification (empêche les logiciels malveillants ou autres programmes de modifier les paramètres antivirus).

Cela définit le niveau de sécurité minimal raisonnable. Si l'une de ces options est désactivée, Defender perd considérablement de son efficacité, comme le montrent les guides sur [le sujet]. Erreurs de Windows Defenderet notamment la couche nuageuse.

Protection contre les ransomwares et contrôle d'accès aux dossiers

Il existe une fonction très puissante que presque personne n'active : la contrôle d'accès aux dossiersDans le cadre de la protection contre les ransomwares, il est limité aux programmes qui peuvent écrire dans des dossiers critiques tels que Documents, Images ou Vidéos.

Pour l'activer :

  1. Dans la section « Protection contre les virus et les menaces », faites défiler vers le bas jusqu'à « Protection contre les ransomwares ».
  2. Cliquez sur « Gérer la protection contre les ransomwares Â».
  3. Activer « Contrôler l’accès aux dossiers ».

À partir de ce moment, toute application non reconnue qui tentera de modifier des fichiers dans ces chemins sera bloquée, sauf si autoriser manuellementCela signifie qu'au départ, vous devrez peut-être ajouter à la liste des éléments autorisés certains jeux ou programmes qui sauvegardent la progression et les paramètres des jeux dans le dossier Documents.

Protection basée sur la réputation et SmartScreen

Dans le menu « Contrôle des applications et du navigateur Â», vous trouverez la section pour Protection basée sur la réputationLaissez-le à plein volume :

  • « Vérifier les applications et les fichiers » : activé.
  • SmartScreen pour Microsoft Edge : Activé.
  • Blocage des applications potentiellement indésirables : toutes les cases sont cochées (applications, sites, téléchargements).
  • SmartScreen pour les applications du Microsoft Store : Activé.

Ainsi, tout programme d'installation suspect téléchargé depuis Internet passera par un filtre efficace avant de s'exécuter, et Edge bloquera plus systématiquement les sites Web frauduleux ou contenant des logiciels malveillants.

Protection contre les exploits

La section « Contrôle des applications et des navigateurs » comprend également : protection contre les vulnérabilitésVous pouvez ici appliquer des mesures d'atténuation globalement ou par programme. Une option est particulièrement intéressante : « Forcer la sélection aléatoire d'images (ASLR obligatoire) Â».

Pour des raisons de compatibilité, cette fonction est généralement désactivée par défaut. Si vous souhaitez renforcer la sécurité et que votre logiciel est relativement récent, vous pouvez la définir sur « Par défaut Â». Redémarrez le systèmeCela oblige à charger les bibliothèques à des adresses mémoire aléatoires, ce qui complique la tâche pour certaines failles de sécurité.

Autres options avancées : navigation isolée, isolation du noyau

Certains appareils offrent la possibilité de navigation isolée Pour Edge (Application Guard), qui lance le navigateur dans un conteneur distinct du système. Si vous utilisez uniquement Edge et que votre matériel est compatible, il peut être utile d'activer cette fonctionnalité (voir comment). activer le bac à sable).

Dans « Isolation du noyau », vous trouverez « Intégrité de la mémoire ». Cette fonctionnalité empêche l'injection de code malveillant dans les processus à privilèges élevés, mais sur les systèmes plus anciens, elle peut entraîner des problèmes. baisses de performance notablesSur les PC récents dotés de la virtualisation matérielle, cela fonctionne généralement mieux et constitue un bon gain de performance ; sur les machines moins puissantes, vous pouvez la laisser désactivée pour éviter les problèmes.

ASR sous Windows

Augmenter le niveau de défense de Defender à l'aide de PowerShell

Si vous souhaitez aller plus loin, vous pouvez renforcer considérablement la sécurité de Microsoft Defender en utilisant Définir-MpPréférence Depuis PowerShell, il est important d'exécuter les commandes en tant qu'administrateur, sans quoi de nombreuses commandes généreront une erreur.

Augmenter la fréquence et la qualité des signatures

La première chose à faire est de s'assurer que le moteur de signature est toujours à jour :

Définir-PréférenceMPl -IntervalleMiseÀJourDeSignature 1 Définir-PréférenceMPl -VérifierLesSignaturesAvantL'ExécutionDeL'Analyse $Vrai

Avec ça, Defender vérifiera les mises à jour toutes les heures. et, de plus, il vérifiera la présence de nouvelles signatures juste avant de lancer une analyse manuelle ou planifiée.

Activer et renforcer MAPS et le verrouillage du cloud

Le service Microsoft Active Protection Service (MAPS) permet à Defender de prendre des décisions basées sur les données du cloud, ce qui est particulièrement utile pour les logiciels malveillants très récents. Vous pouvez l'activer en mode avancé :

Définir-PréférenceMP -MAPSReporting 2

Dans ce mode, le système partage davantage de données avec Microsoft concernant les logiciels potentiellement malveillants (noms de fichiers, comportement, etc.). En contrepartie, la détection des vulnérabilités zero-day est améliorée.

Pour l'envoi d'échantillons, vous pouvez affiner votre processus comme suit :

Définir-PréférenceMp -SoumettreConsentementEnvoyerÉchantillonsSécurisés

Ce paramètre limite l'envoi automatique aux échantillons considérés comme sûrs (ne contenant pas de données excessivement sensibles). Les autres valeurs possibles sont AlwaysPrompt, NeverSend ou SendAllSamples.

Pour rendre le cloud plus agressif dans le blocage des fichiers exécutables suspects :

Définir-PréférenceMP -NiveauBlocNuageCloud 4

Les niveaux vont de 0 (par défaut) à 6 (tolérance zéro). Une valeur de 4 correspond à un mode. haut+, assez strict sans pour autant atteindre le maximum absolu.

Il est également conseillé de s'assurer que Defender bloque ce qu'il voit pour la première fois jusqu'à ce que cela soit analysé :

Définir-PréférenceMp -DésactiverBlocageAuPremierSens $False

Et si votre connexion est lente ou si vous subissez des pics de latence, vous pouvez prolonger la durée maximale pendant laquelle le fichier exécutable est conservé lors de son analyse dans le cloud :

Définir-PréférenceMP -DélaiExpérimentéCloud 50

De cette manière, le nuage a jusqu'à 50 secondes répondre avant de publier ou de verrouiller définitivement le fichier.

Renforcer la protection contre les applications potentiellement indésirables

Les applications potentiellement indésirables (API) sont ces logiciels « gratuits » qui s'installent avec les programmes d'installation, les barres d'outils et autres logiciels indésirables. Pour les éviter :

Définir-PréférenceMPP -PUAPotection activée (Obtenir-PréférenceMPP).PUAPotection

La deuxième commande renvoie l'état. Si vous voyez un 1, est activé ; 0 signifie désactivé.

Validez la connexion avec MAPS

Pour garantir que votre PC se connecte correctement au service cloud, vous pouvez exécuter :

"C:\Program Files\Windows Defender\mpCmdRun.exe" -validatemapsconnection

S'il renvoie «établi avec succès« La communication est optimale et tout ce que vous avez configuré au niveau du cloud et de MAPS a un réel impact. »

Paramètres avancés du registre pour une agressivité maximale

Si vous n'avez pas peur de modifier le Registre, plusieurs clés vous permettent d'affiner encore davantage le comportement de Defender. Mais d'abord, Effectuez une sauvegarde du registre ou créez un point de restauration au cas où tu aurais besoin de revenir.

Ouvrez l'Éditeur du Registre (Win + R > regedit) et accédez à :

HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Microsoft \ Windows Defender

Vous y créerez deux nouvelles sous-clés : MpEngine y Spynet.

Clés dans MpEngine

Dans la clé MpEngine, ajoutez :

  • Valeur DWORD (bits 32) MpBafsExtendedTimeoutMpBafsExtendedTimeout avec une valeur de 0x19 (25 en décimal) ou celle que vous définissez selon vos besoins, pour prolonger la durée maximale de blocage des fichiers suspects pendant leur analyse.
  • Valeur DWORD (bits 32) MpCloudBlockLevel avec une valeur de 2 (hexadécimal) pour augmenter l'agressivité du blocage des nuages ​​au-delà des valeurs standard.

Cela vous permet de défendre conserver plus longtemps les fichiers suspects et soyez plus ferme lorsque vous décidez de les bloquer si leur comportement ou leur réputation n'est pas convaincant.

Clés dans Spynet

Dans la clé Spynet, créez ces valeurs DWORD 32 bits :

  • DésactiverBlockAtFirstSeen avec une valeur de 0 (maintient le verrou actif dans la première vue).
  • SpynetRapport avec une valeur de 2 (mode de participation avancé, similaire à MAPSReporting 2).
  • LocalSettingOverrideSpynetReporting avec une valeur de 1 (permet aux paramètres locaux de prévaloir sur les stratégies de groupe).
  • Soumettre des échantillons avec une valeur de 1 lorsque vous souhaitez que les échantillons soient envoyés automatiquement en fonction du niveau de télémétrie configuré.

Après avoir appliqué ces modifications, redémarrez votre ordinateur. À partir de ce moment-là, Defender aura un comportement encore plus agressif face aux menaces récentes, mais cela enverra également davantage de données à Microsoft, un point à prendre en compte du point de vue de la protection de la vie privée.

vulnérabilités de Microsoft

Choisir judicieusement ce qu’il faut analyser et ce qu’il ne faut pas analyser : les exclusions intelligentes

Windows Defender permet d'exclure des fichiers, des dossiers, des extensions ou des processus entiers de ses analyses. C'est un outil très utile pour réduire les conflits et améliorer les performances, mais mal utilisé, il peut devenir un véritable fléau.

Pour configurer les exclusions, consultez la procédure suivante : exclure des applications:

  1. Ouvrez Sécurité Windows > « Protection contre les virus et les menaces ».
  2. Cliquez sur « Gérer les paramètres Â», dans « Paramètres antivirus et de protection contre les menaces Â».
  3. Faites défiler vers le bas jusqu'à « Exclusions » et appuyez sur « Ajouter ou supprimer des exclusions ».
  4. Choisissez ce que vous allez exclure : fichier, dossier, type de fichier ou processus.

La solution la plus judicieuse consiste à utiliser les exclusions de manière très chirurgicale, par exemple pour :

  • Chemins d'accès temporaires pour les outils de développement déjà protégés par le mode performance de Dev Drive.
  • Un fichier exécutable d'entreprise dont vous êtes sûr à 100 % et qui est systématiquement signalé comme un faux positif.

Évitez d'exclure des dossiers comme Téléchargements, Bureau ou Documents, car c'est précisément là qu'ils ont tendance à se retrouver. les véritables menaces.

Meilleures pratiques pour optimiser les performances lorsque Defender « alourdit Â» le système

Si vous constatez que l'antivirus consomme beaucoup de ressources de la machine (ventilateurs tournant à plein régime, blocages, etc.), il est conseillé d'éliminer d'abord les problèmes sous-jacents qui ne sont pas directement imputables à Defender.

Essayez d'autres programmes antivirus et effectuez un démarrage en mode minimal.

La première chose à vérifier est qu'aucun autre programme antivirus n'est exécuté simultanément. La présence simultanée de Defender et d'un antivirus tiers est souvent source de problèmes. plantages d'analyse et double consommation désinstallez ou désactivez toutes les solutions supplémentaires et ne conservez que Defender.

Vous pouvez alors essayer un démarrage propre pour vérifier si des services tiers interfèrent :

  1. Exécutez msconfig et, dans l'onglet « Services », cochez « Masquer tous les services Microsoft » et désactivez le reste.
  2. Dans l'onglet « Démarrage de Windows », ouvrez le Gestionnaire des tâches et désactivez tout ce qui n'est pas essentiel.
  3. Redémarrez et vérifiez si les performances s'améliorent lorsque Defender est actif.

Si le PC fonctionne correctement dans ce scénario, le problème se situe généralement au niveau de l'ordinateur. un logiciel spécifique ou un pilote incompatiblepas dans Defender à proprement parler.

Réparez les fichiers système et nettoyez votre ordinateur.

En cas de fichiers corrompus, Defender peut passer toute la journée à les combattre et dégrader les performances. Utilisez les outils de réparation système :

sfc /scannow dism /online /cleanup-image /restorehealth

Commencez par exécuter SFC, puis, s'il détecte des erreurs, exécutez DISM. Ensuite, assurez-vous que les définitions Windows et Defender sont à jour. entièrement mis à jour à partir de Windows Update.

Il est conseillé d'exécuter l'utilitaire de résolution des problèmes officiel de Microsoft pour évaluer les performances générales et de vérifier l'utilisation du disque avec le Moniteur de ressources afin de voir si un processus quelconque fait constamment grimper le pourcentage à 100 %.

Des couches supplémentaires de sécurité et de confidentialité dans Windows

Au-delà de l'antivirus, le système d'exploitation lui-même offre plusieurs composants qui, combinés, rehaussent considérablement le niveau de sécurité sans qu'il soit nécessaire d'installer quoi que ce soit de supplémentaire.

Mot de passe, code PIN ou données biométriques et expiration des identifiants

Il est surprenant de constater combien d'ordinateurs démarrent directement sans mot de passe ou code PINPour protéger l'accès local :

  1. Accédez à Paramètres > Comptes > Options de connexion.
  2. Configurez Windows Hello (code PIN, empreinte digitale, reconnaissance faciale) ou, à tout le moins, un mot de passe fort.

Dans les environnements où il est important que la clé change périodiquement, vous pouvez forcer son expiration :

  1. Ouvrez la fenêtre Exécuter > netplwiz et accédez à l'onglet « Options avancées Â».
  2. Accédez à « Options avancées Â» sous « Administration avancée des utilisateurs Â» et ouvrez Utilisateurs et groupes locaux.
  3. Pour l'utilisateur concerné, décochez la case « Le mot de passe n'expire jamais ».

Vous pouvez également le faire depuis la console, en activant l'expiration globale :

wmic UserAccount set PasswordExpires=True

Et pour un utilisateur en particulier :

wmic UserAccount where Name="UserName" set PasswordExpires=True

Contrôle de compte d'utilisateur (UAC) et type de compte

Le contrôle de compte d'utilisateur (UAC) est cette invite qui apparaît pour demander l'autorisation lorsqu'un programme souhaite apporter des modifications importantes. Il est tentant de le désactiver ou de le réduire, mais c'est une erreur. barrière critique contre les logiciels malveillants qui tentent de s'infiltrer avec des privilèges élevés.

Vérifiez son état dans Panneau de configuration > Système et sécurité > Sécurité et maintenance > Sécurité. Assurez-vous que le contrôle de compte d'utilisateur est activé et configuré avec un niveau de restriction suffisant.

Envisagez également d'utiliser un compte local standard Pour une utilisation quotidienne, n'utilisez un compte administrateur que pour des tâches spécifiques. Cela réduit considérablement l'impact d'une éventuelle attaque qui s'infiltrerait via le navigateur ou une pièce jointe malveillante.

Compte local vs. compte Microsoft

Un compte Microsoft vous permet de synchroniser vos paramètres et d'utiliser des services cloud, mais il augmente également votre surface d'attaque en ligne. Si vous préférez maximiser votre confidentialité et réduire votre dépendance aux services externes, vous pouvez utiliser un compte privé. compte local.

Si vous possédez déjà un compte Microsoft associé :

  1. Accédez à Paramètres > Comptes > Vos informations.
  2. Cliquez plutôt sur « Se connecter avec un compte local ».
  3. Suivez les instructions de l'assistant, puis déconnectez-vous.

Toutefois, si vous souhaitez profiter pleinement de fonctionnalités telles que la synchronisation OneDrive ou la surveillance du vol d'identité de Defender, un compte Microsoft est pratiquement indispensable.

Contrôle parental et surveillance familiale

Si des mineurs utilisent l'équipement, le module de Options familiales Dans la sécurité Windows, c'est un allié précieux. Il fonctionne en lien avec les comptes enfants Microsoft et permet :

  • Analysez votre activité en ligne et votre temps d'écran.
  • Limitez les sites web qu'ils peuvent visiter ou bloquez les catégories dangereuses.
  • Limitez les jeux et applications autorisés à s'exécuter.
  • Définir les horaires et la durée d'utilisation quotidienne maximale.

Tout ceci est géré depuis le site web de la famille Microsoft ou depuis l'application My Defender elle-même, si vous l'avez installée.

Surveillance du vol d'identité avec Mi Defender

L'une des nouveautés du Defender est… vérification d'identité, intégrée à la technologie Experian et destinée à surveiller si vos données personnelles finissent par circuler sur le dark web.

Pour le configurer :

  1. Ouvrez My Defender (la version moderne de l'application de sécurité).
  2. Rendez-vous dans la section sur le vol d'identité et cliquez sur « Introduction ».
  3. Créez votre profil en indiquant les données que vous souhaitez protéger (courriel, téléphone, etc.).
  4. Si vous le souhaitez, ajoutez des membres de votre famille pour qu'ils soient également couverts.

À partir de là, le système analysera les sources connues de fuites et Il vous avertira s'il localise vos données dans les listes d'identifiants volés, afin que vous puissiez changer vos mots de passe et agir à temps.

Pare-feu, fournisseurs et notifications : peaufiner les derniers détails

La section pare-feu est généralement bien configurée par défaut, mais il est conseillé de s'assurer qu'elle est active dans tous les profils (domaine, privé et public) depuis « Pare-feu et protection réseau » dans Sécurité Windows.

Dans le lien « Gérer les fournisseurs Â», vous pouvez voir quel module est responsable de l'antivirus, du pare-feu et de la protection Web. Il devrait normalement apparaître. Microsoft Defender Dans les configurations antivirus et pare-feu, si un autre programme prend le contrôle, vous devrez choisir celui que vous souhaitez réellement contrôler.

Enfin, la section des notifications de sécurité Windows vous permet de paramétrer précisément les alertes à afficher et celles à ignorer. Il est utile de réduire le nombre d'alertes en désactivant les notifications purement informatives (par exemple : « Dernière analyse réussie, aucune menace détectée Â»), tout en conservant les autres activées. seuls les avertissements critiques et celles liées à des plantages ou à des problèmes de configuration ; si nécessaire, apprenez comment désactiver les notifications.

Grâce à cet ensemble complet d'ajustements (du mode performance dans Dev Drive au renforcement via PowerShell et le Registre, en passant par les options de protection contre les ransomwares, la réputation, le contrôle de compte d'utilisateur (UAC), le pare-feu et la surveillance de l'identité), Microsoft Defender passe du statut d'« antivirus par défaut » à celui de Une suite de sécurité très sérieuse et relativement légèrePrendre le temps de le personnaliser à votre goût fait toute la différence entre un système Windows qui se contente de « se défendre » et un système qui vous protège véritablement sans vous donner l'impression de traîner une ancre à chaque fois que vous allumez votre PC.

windows Defender
Article connexe :
Comment éviter les faux positifs dans Windows Defender dans Windows 10

Ajouter comme source préférée dans Google